Namespace digunakan untuk membagi resource kluster Kubernetes menjadi ruang virtual yang terisolasi. Topik ini menjelaskan cara membuat namespace, mengaktifkan injeksi proxy sidecar otomatis untuk namespace, menyinkronkan label injeksi proxy sidecar otomatis antara instans Service Mesh (ASM) dan kluster Kubernetes di bidang data, serta mengubah kluster tempat namespace global tersebut berada.
Create a namespace
Namespace yang Anda buat di instans Service Mesh (ASM), baik melalui Konsol ASM maupun menggunakan klien kubectl, hanya milik instans ASM tersebut. Namespace ini bersifat independen dari kluster Kubernetes pada bidang data yang dikelola oleh instans ASM. Oleh karena itu, namespace dalam instans ASM mungkin berbeda dengan namespace pada kluster Kubernetes di bidang data yang dikelola oleh instans ASM tersebut. Saat Anda membuat atau menghapus namespace untuk instans Service Mesh, namespace pada kluster Kubernetes di bidang data tidak terpengaruh.
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Global Namespace, klik Create. Pada panel Create Namespace, konfigurasikan parameter lalu klik OK.
Parameter
Description
Name
Tentukan nama untuk namespace. Nama harus terdiri dari 1 hingga 63 karakter dan hanya boleh berisi angka, huruf, serta tanda hubung (-). Nama harus dimulai dan diakhiri dengan huruf atau angka.
Labels
Klik Add di sebelah kanan Labels. Masukkan kunci dan nilai untuk menambahkan label ke namespace.
Anda dapat menambahkan beberapa label ke satu namespace. Label digunakan untuk mengidentifikasi namespace. Misalnya, Anda dapat memberi label namespace sebagai namespace yang digunakan di lingkungan pengujian.
Setelah namespace dibuat, Anda dapat melakukan operasi berikut pada kolom Actions di halaman Global Namespace:
-
Untuk mengedit namespace, klik View YAML. Pada kotak dialog Edit, ubah konfigurasi YAML lalu klik OK.
-
Untuk menghapus namespace, klik Delete. Pada kotak dialog Confirm, klik OK.
Enable automatic sidecar proxy injection
Setelah Anda mengaktifkan injeksi proxy sidecar otomatis untuk suatu namespace, proxy Envoy akan secara otomatis diinjeksikan sebagai sidecar ke setiap Pod yang dibuat dalam namespace tersebut. Proxy Envoy ini membentuk bidang data instans ASM.
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Global Namespace, temukan namespace target lalu klik Enable Sidecar Auto-injection pada kolom Automatic Sidecar Injection. Pada kotak dialog Confirm, klik OK.
CatatanSetelah Anda mengaktifkan injeksi proxy sidecar otomatis untuk suatu Pod, Anda harus melakukan restart Pod agar konfigurasi berlaku. Untuk informasi selengkapnya, lihat bagian "(Optional) Redeploy workloads" dalam Configure sidecar proxies.
Synchronize automatic sidecar proxy injection labels from/to an ASM instance to/from a Kubernetes cluster on the data plane
Namespace yang Anda buat di instans ASM, baik melalui Konsol ASM maupun menggunakan klien kubectl, hanya milik instans ASM tersebut. Namespace ini bersifat independen dari kluster Kubernetes pada bidang data yang dikelola oleh instans ASM. Anda dapat menyinkronkan namespace beserta label injeksi proxy sidecar otomatisnya antara instans ASM dan kluster Kubernetes pada bidang data tempat namespace tersebut berada.
Synchronize automatic sidecar proxy injection labels from a Kubernetes cluster on the data plane to an ASM instance
Setelah label injeksi proxy sidecar otomatis disinkronkan dari kluster Kubernetes pada bidang data ke instans ASM, hasil berikut akan terjadi:
Jika namespace ada di kluster Kubernetes pada bidang data tetapi tidak ada di instans ASM, namespace tersebut akan dibuat secara otomatis.
Jika namespace di kluster Kubernetes pada bidang data memiliki label
istio-injectionatau labelistio.io/rev, label tersebut akan secara otomatis disinkronkan ke namespace dengan nama yang sama di instans ASM.
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Global Namespace, klik Sync Auto-injection from Kubernetes Cluster. Pada kotak dialog Sync Auto-injection from Kubernetes Cluster, pilih kluster bidang data sumber lalu klik OK.
Pada halaman Global Namespace, Anda dapat melihat bahwa namespace global di instans ASM kini telah disinkronkan dengan kluster bidang data.
Synchronize automatic sidecar proxy injection labels from an ASM instance to the Kubernetes clusters on the data plane
Saat Anda mengubah namespace instans ASM, label injeksi proxy sidecar otomatis dari namespace tersebut akan secara otomatis disinkronkan ke kluster Kubernetes pada bidang data tempat namespace tersebut berada. Anda hanya perlu melakukan operasi ini jika namespace di instans ASM berbeda dari namespace di kluster Kubernetes pada bidang data karena Anda telah mengubah namespace di kluster Kubernetes pada bidang data.
Setelah label injeksi proxy sidecar otomatis disinkronkan dari instans ASM ke kluster Kubernetes pada bidang data, hasil berikut akan terjadi:
Jika namespace ada di instans ASM tetapi tidak ada di kluster Kubernetes pada bidang data, namespace tersebut akan dibuat secara otomatis.
Jika namespace di instans ASM memiliki label
istio-injectionatau labelistio.io/rev, label tersebut akan secara otomatis disinkronkan ke namespace dengan nama yang sama di kluster Kubernetes pada bidang data.Label namespace di instans ASM disinkronkan ke semua kluster Kubernetes pada bidang data.
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Global Namespace, klik Sync Auto-injection to Kubernetes Cluster.
Anda dapat memverifikasi bahwa namespace di kluster Kubernetes pada bidang data telah disinkronkan dengan instans ASM. Untuk informasi selengkapnya tentang cara melihat namespace kluster Kubernetes pada bidang data, lihat Manage namespaces and resource quotas.
Modify the clusters to which a global namespace belongs
Jika beberapa kluster Kubernetes pada bidang data ditambahkan ke instans ASM, Anda dapat mengubah kluster tempat namespace global tersebut berada. Saat Anda menyinkronkan label injeksi proxy sidecar otomatis dari instans ASM ke kluster Kubernetes pada bidang data, namespace di instans ASM beserta label injeksi proxy sidecar otomatisnya akan disinkronkan ke kluster Kubernetes pada bidang data yang berbeda sesuai dengan kluster tempat namespace instans ASM tersebut berada.
Untuk menggunakan fitur ini, versi instans ASM Anda harus 1.17.2.37 atau lebih baru. Untuk informasi selengkapnya tentang cara memperbarui instans ASM, lihat Upgrade an ASM instance. Kluster tempat namespace global berada dapat diubah dengan salah satu metode berikut:
Method 1: The system automatically modifies the clusters when you synchronize automatic sidecar proxy injection labels from a Kubernetes cluster on the data plane to an ASM instance
Saat Anda menyinkronkan label injeksi proxy sidecar otomatis dari kluster Kubernetes pada bidang data ke instans ASM, hubungan homing antara kluster dan namespace global juga ikut disinkronkan.
Method 2: You manually modify clusters to which a global namespace belongs
Saat Anda menyinkronkan label injeksi proxy sidecar otomatis dari instans ASM ke kluster Kubernetes pada bidang data, hasil berikut akan terjadi terhadap kluster tempat namespace global tersebut berada:
Saat Anda menyinkronkan namespace global, jika suatu kluster Kubernetes bukan kluster tempat namespace tersebut berada, namespace dan label injeksi proxy sidecar otomatisnya tidak akan disinkronkan ke bidang data.
Tambahkan beberapa kluster ke instans ASM. Untuk informasi selengkapnya, lihat Add a cluster to an ASM instance atau Use a serverless gateway managed by ASM to implement a multi-cluster ingress.
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Global Namespace, temukan namespace target lalu klik Edit pada kolom Homing Cluster. Pada kotak dialog yang muncul, pilih satu atau beberapa kluster bidang data lalu klik OK.